Een groep beveiligingsonderzoekers heeft een nieuwe ernstige kwetsbaarheid ontdekt in de Google Chrome-browser die films rechtstreeks kan downloaden van diensten zoals Netflix en Amazon Prime Video.
Door een bug in Google Chrome kun je video’s downloaden van Netflix
Na jarenlange beproeving van rechthebbenden op internet, is de piraterij van films, muziek en series de afgelopen jaren sterk afgenomen, mede dankzij de opkomst van nieuwe legale aanbiedingen.
De beveiligingsonderzoekers David Livshits van de Ben-Gurion University (Israƫl) en de Alexandra Mikityuk van Telekom Innovation Laboratories in Berlijn (Duitsland), hebben een nieuwe fout ontdekt in de Google Chrome-browser waardoor gebruikers illegale kopieƫn van films die op de diensten zoals Netflix en Amazon Prime Video.
Omdat de kwetsbaarheid Widevine meer precies treft, wordt een DRM (digital rights management of digital rights manager) verondersteld om de video’s te beschermen die in een browser worden getoond. Deze technologie verifieert dat een gebruiker het recht heeft om inhoud te bekijken. In dergelijke gevallen geeft de beveiligingsfout de gebruiker een licentiesleutel om deze te decoderen.
Op een pc met Windows 7 en de 50-versie van Google Chrome hebben David Livshits en de Alexandra Mikityuk een video getoond van de site “demo.castlabs.com” die tijdens het afspelen werd onderschept. Daarom wordt deze video vervolgens in twee versies op de harde schijf opgeslagen, een gecomprimeerde en een niet-gecomprimeerde, en om het te lezen, opent u het bestand in een mediaspeler.
Volgens de rapporten is EME verantwoordelijk voor de sleuteluitwisseling of licentie tussen de beveiligingssystemen van contentproviders en de HOM-module van de browser. Wanneer gebruikers een film selecteren om te bekijken, vraagt āāCDM via de EMS-interface een licentie aan bij de leverancier. Wanneer het de licentie ontvangt, kan de CDM de video decoderen en naar de webplayer sturen om de gedecodeerde inhoud te streamen.
De mediasite “Wired” zei dat “De eenvoud van het stelen van inhoud die met deze aanpak wordt beschermd, een ernstig risico vormt voor de Hollywood-studio’s die op deze technologieĆ«n vertrouwen om hun werken te beschermen”.
Beide experts waarschuwden dat Google op 24 mei, maar de zoekgigant Google heeft de beveiligingsbug nog niet gepatcht. Daarom zullen ze minstens 90 dagen wachten voordat ze aan het publiek onthullen hoe de fout eigenlijk werkt, aangezien ze tegen filmpiraterij zijn. Het goede nieuws is volgens hen dat dit via een software-update eenvoudig te verhelpen zou moeten zijn, maar dat lost het onderliggende probleem niet echt op.